(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:必须使用CVE IDs内部缺陷跟踪



在星期五,2017年2月24日,Kurt Seifried写道::>一个建议是由董事会可能有助于减轻一些:>与允许这种灵活性CNAs相关的问题。:>建议是创建一个新的CVE ID状态覆盖CNA布洛克:>保留。而不是保留,我们可能会将他们称为CNA-ASSIGNED: >或其他标记,它们有别于其他目前保留:> CVE id。这可能有助于CVE终端用户区分CVE id: >指定为块必须与CVE id分配给研究人员:>公开或非公开但已确定漏洞。::我建议我们有几个主要国家:::保留的CNA计划使用它(例如,可能是一块的一部分)——我:不确定我们需要明确提及这个(例如我块1:百万……)CNA但尚未分配的公共公共光滑,有分配给指定临时状态。但是考虑到历史的之间的通信必须回到主教法冠,可能许多年时间才成为有用/可靠。。b

页面最后更新或审查:2017年2月27日